提升电子商务与移动网络安全的技术方案
在当今数字化时代,电子商务和移动商务迅速发展,安全问题成为了至关重要的议题。本文将介绍两种提升安全的技术方案,一是利用GSM身份认证增强电子商务安全,二是基于ET - RBAC的无线特权管理基础设施。
利用GSM身份认证增强电子商务安全
目前,大多数电子商务交易使用SSL/TLS进行保护,但这种方式缺乏用户认证,存在安全威胁。为解决这一问题,提出了利用GSM身份认证来增强电子商务安全的协议。
该协议的工作流程如下:
1. 持卡人从ACS(认证中心)进行认证时,需要输入密码或PIN码。
2. 此协议可扩展用于移动互联网设备,如WAP手机,交易流程与特定协议类似。
与其他基于GSM的支付系统相比,该协议有其独特之处:
- 其他系统可能使用SMS消息、要求电子消费者打开电子钱包或使用GSM手机拨打电话,而此协议仅利用GSM用户身份认证过程。
- Visa 3 - D安全协议同样旨在提供持卡人认证,但它是一个完整的支付安全系统,比本协议复杂得多。
该协议的优势显著:
- 提供用户认证,显著降低了因盗用卡信息而产生的安全威胁。
- 间接降低了商家服务器以未加密形式存储卡信息的风险。
- 仅需标准GSM SIM卡、配备适当的移动设备和用户PC,对用户的额外负担极小,提高了成功使用的可能性。
- 对商家而言,减少了退款风险,可能增加收入流,对GSM运营商也有吸引力。
基于ET - RBAC的无线特权管理基础设施
随着无线互联网技术的快速发展,在移动环境中确定身份是否有权限访问资源变得非常重要。
超级会员免费看
订阅专栏 解锁全文
1460

被折叠的 条评论
为什么被折叠?



